Reklame

En anden dag, en anden Microsoft Office-sårbarhed, så stor, at cyberkriminelle kan køre en lastbil gennem den. Denne kaldes uWarrior (den u, der står for Utility), og det er en trojansk hestevirus, der forbinder din computer til et botnet af andre inficerede computere. Hvordan prøver det at komme gennem din hoveddør? Ved at gemme sig i et inficeret Microsoft Office-dokument.

Detaljerne om malware er lange og tekniske, men den korte version er, at Palo Alto Networks er kalder koden "nyt og komplekst" og "våben". Det lyder ikke godt.

forbryder

På trods af at Microsoft har udstedt en patch til dette hul tilbage i april, har mange mennesker ikke opdateret deres version af Office, især Enterprise-versionerne. Så dette betyder, at cyber-onde malkes denne svaghed hos folks Microsoft Office-suiter, så længe det varer. Kaspersky rapporterer det uWarrior stammer fra en "ukendt skuespiller af italiensk oprindelse". Så Monica Bellucci spammer folk nu? Virussen har tilsyneladende italienske strenge i sig, hvilket styrker mistanken om, at virussen kommer fra dette land.

instagram viewer

Så hvordan præsenterer denne trojan sig selv?

trojanemail

Som forklaret ovenfor er uWarrior et "våben RTF-dokument". Det sendes til dig via e-mail, og hackerne håber naturligvis, at nogle mennesker blindt klikker på filen uden at tænke over den først. Hvis du har gjort den slags ting før, er der ingen grund til at være flov. Jeg gjorde det selv en gang. Til mit forsvar var jeg lige vågnet op og havde en fod i CuckooLand. Heldigvis var jeg i stand til at løse problemet hurtigt.

Så du får e-mailen og fortsætter med at åbne den, og det er når uWarrior er installeret. Når det først kommer ind i dit system, fastgør det sig selv Windows opdatering Windows Update: Alt hvad du behøver at videEr Windows Update aktiveret på din pc? Windows Update beskytter dig mod sikkerhedssårbarheder ved at holde Windows, Internet Explorer og Microsoft Office opdateret med de nyeste sikkerhedsprogrammer og fejlrettelser. Læs mere og en fil kaldet SVC vært. Derefter springer den over på dine bootloader-filer. Det overtager din computer for at gøre det til en del af et meget større botnet. Hvis du vil have en analogi, skal du tænke på alle Borg i Star Trek, der er tilsluttet det samme "kollektiv". Jeg kan ikke undgå at komme med en Star Trek-analogi. Jeg er en total nørd, hvad kan jeg sige?

Det er på dette tidspunkt, du har et problem.

Så hvad gør jeg ved det så?

computeruser

Den første ting at sige er dette. Forebyggelse er bedre end kuren. Dette betyder, at du aldrig bør åbne en e-mail-fil fra nogen, du ikke kender. Det betyder ikke noget, om det hævder at være din bank, dit kreditkortselskab, din mæglerkonto, din PayPal-konto, din Ashley Madison-konto 3 grunde til, at Ashley Madison Hack er en alvorlig affæreInternettet virker ekstatisk over Ashley Madison-hacket, med millioner af forfalskere og potentiale forfalskere 'detaljer hacket og frigivet online, med artikler, der udflugter personer, der findes i dataene dump. Sjove, ikke? Ikke så hurtigt. Læs mere , hvem som helst. Hvis du ikke kender dem, skal du ikke åbne nogen vedhæftede filer. Enhver legitim finansiel institution eller "dating" -tjeneste sender dig ikke sådanne filer.

Hold øje med følgende filnavne:

  • Anti-hvidvaskning af penge og mistænkelige sager.doc
  • UPOS_update.doc
  • Amendment.doc
  • Information 2.doc

Begynd at scanne dit system

Hvis du ser nogen af ​​dem, slet e-mails med det samme, og kør en virus- og malware-kontrol for at være helt sikker. Hvis du ikke har installeret nogen antivirus- og malware-software på din computer, skal du straks ændre denne situation. Hvis du har brug for en antivirus-anbefaling, foreslår jeg stærkt AVGs gratis virusscanner. Det har aldrig svigtet mig en gang.

AVG-Logo

Men hvis du af en eller anden grund ikke ønsker at installere AVG, der er selvfølgelig mange andre muligheder derude at vælge imellem. Vi checkede ud 10 mulige her Den 10 bedste gratis antivirus-softwareUanset hvilken computer du bruger, har du brug for antivirusbeskyttelse. Her er de bedste gratis antivirusværktøjer, du kan bruge. Læs mere , men Matt forklarer, hvorfor du bør ikke nøjes med Microsoft Security Essentials Hvorfor du skal udskifte Microsofts sikkerhedskriterier med en ordentlig antivirus Læs mere . Joel har også anbefalede nogle engangsscannings-antivirusværktøjer Hvorfor du skal udskifte Microsofts sikkerhedskriterier med en ordentlig antivirus Læs mere (fordi han er sådan en dejlig fyr).

Hvis du finder malware på din computer, skal du ikke bekymre dig. Vi har dig dækket der også. Brian har givet dig den komplette guide til fjernelse af malware Den komplette guide til fjernelse af malwareMalware findes overalt i disse dage, og at udrydde malware fra dit system er en langvarig proces, der kræver vejledning. Hvis du tror, ​​at din computer er inficeret, er dette den vejledning, du har brug for. Læs mere . Hvis det ikke fungerer, så Aaron har ti tricks til i ærmet 10 trin, der skal tages, når du opdager malware på din computerVi vil gerne tro, at Internettet er et sikkert sted at tilbringe vores tid (hoste), men vi ved alle, at der er risici rundt om hvert hjørne. E-mail, sociale medier, ondsindede websteder, der har fungeret ... Læs mere for dig at prøve. Og Tina har profileret tre værktøjer til fjernelse af malware, som du kan bruge 3 gratis værktøj til beskyttelse og fjernelse af malware i realtidHvis du er klar over, at dine browsing- og downloadvaner sætter dig i en høj risiko for at fange malware, skal du gøre en indsats for at blive beskyttet mod disse trusler i realtid. Et antivirusværktøj er ... Læs mere .

Det er for sent! Monsteret er løst!

uhyre

Men hvis det er for sent, hvis du allerede har klikket på filen og frigivet Kraken, skal du handle hurtigt. Mens en total desinfektion ved hjælp af en kompetent antivirussuite skulle rydde op, foretrækker nogle den nukleare mulighed.

Desinfektion af malware: kernefunktion

Frakobl computeren fra internettet til at begynde med. Så har du to valg: tage det til en butik for at få det løst, eller gør det selv. Efter min mening ville den sikreste metode være at tør helt harddisken ud Sådan tøres en harddisk helt udDer er to måder at kable en harddisk på. Her er hvad du skal vide for at få det gjort hurtigt og nemt. Læs mere og geninstaller operativsystemet. Hvis du ikke gør det, vil du altid have den irriterende tvivl i baghovedet - ”Fangede jeg det hele? Er det virkelig væk? ”

Dette er også en god reklame for vigtigheden af regelmæssig sikkerhedskopiering af dine computerfiler Windows Backup and Restore GuideKatastrofer sker. Medmindre du er villig til at miste dine data, har du brug for en god Windows-backup-rutine. Vi viser dig, hvordan du forbereder sikkerhedskopier og gendanner dem. Læs mere . Hvis noget som dette pludselig sker, og du skal tørre dit drev hurtigt, skal du have kopier af dine filer til rådighed et andet sted. Sikkerhedskopiering dagligt til en flytbar harddisk er den anbefalede løsning til denne.

Er du stødt på denne virus? I bekræftende fald, fortæl os i kommentarerne herunder. Hvordan påvirkede det din computer?

Billedkreditter: Programmerer på en computer - Shutterstock, Hacker Attack - Shutterstock, Skræmmende monster - Shutterstock

Mark O'Neill er freelance journalist og bibliofil, der har fået ting offentliggjort siden 1989. I 6 år var han administrerende redaktør for MakeUseOf. Nu skriver han, drikker for meget te, bryder arm med sin hund og skriver noget mere. Du kan finde ham på Twitter og Facebook.